DEKRA德凯位居2026年上半年FIPS 140-3验证证书数量榜首
近日,安全咨询机构Keypair发布了2026年上半年FIPS 140-3验证情况统计。由DEKRA德凯密码安全实验室完成测试并最终获得CMVP发布的证书共计65张,数量位居全球实验室首位,体现了DEKRA德凯在国际密码模块测试与验证领域的技术实力和项目交付能力。

数据来源:https://keypair.us/2026/06/2026-fips-140-cert-statistics-jan-jun/
DEKRA德凯是获得美国国家自愿实验室认可计划(NVLAP)认可的密码与安全测试实验室(CSTL)。其密码安全测试能力覆盖FIPS 140-3密码模块验证、CAVP密码
算法
验证以及ESV熵源验证等领域,可为企业产品的密码安全能力和国际市场准入提供专业技术支持。
什么是FIPS 140-3、CAVP和ESV?
FIPS 140-3:密码模块安全验证
FIPS是Federal Information Processing Standards的缩写,即“美国联邦信息处理标准”。其中,FIPS 140-3是针对密码模块安全要求制定的重要标准,由美国国家标准与技术研究院(NIST)发布,并以国际标准ISO/IEC19790:2012为基础。
FIPS 140-3的对应验证机制为密码模块验证计划(Cryptographic Module Validation Prog
ram
,CMVP)。该计划由美国NIST与加拿大网络安全
中心
(CCCS)共同运行,并由获得NVLAP认可的CSTL实验室实施测试,从密码模块
接口
、角色与服务、软件及固件安全、运行环境、物理安全、敏感安全参数管理、自测试、生命周期保障以及针对其他攻击的缓解措施等方面,对密码模块进行系统评估。
对于为美国联邦机构和加拿大政府机构提供密码产品或相关服务的企业,FIPS 140-3验证是满足特定采购及安全合规要求的重要条件。同时,该验证也受到金融、
通信
、
云计算
、
物联网
和关键信息基础设施等安全敏感行业的广泛关注。
CAVP:密码算法验证
CAVP是Cryptographic Algorithm Validation Program的缩写,即“密码算法验证计划”,主要用于验证产品所实现的密码算法是否符合相应标准,并能够正确运行。
CAVP关注的是密码算法实现的正确性,例如密钥生成、加密解密、数字签名、消息
认证
和哈希计算等功能是否能够产生符合标准要求的结果。对于申请FIPS 140-3验证的密码模块,其中使用的适用密码算法通常需要先完成相应的算法测试和验证。因此,CAVP可被视为FIPS 140-3验证的重要技术基础;企业也可以根据业务和合规需要,单独开展密码算法验证。
目前,CAVP及其自动化测试体系
AC
VP覆盖AES、SHA、HMAC、
RS
A、ECDSA等多类传统密码算法,并支持ML-KEM、ML-DSA、SLH-DSA等标准化的后量子密码算法,为企业开展密码敏捷性建设和后量子密码迁移提供支持。
ESV:熵源验证
ESV是Entropy Source Validation的缩写,即“熵源验证”,主要依据NIST SP 800-90B等相关要求,对密码系统中熵源的设计与实现进行评估。
密钥和随机数的不可预测性是密码系统安全的重要基础。如果随机数质量不足或能够被预测,即使采用安全强度很高的密码算法,也可能无法实现预期的安全目标。
ESV重点评估熵源的设计原理、噪声源特性、熵数据质量、健康测试机制以及在异常情况下的鲁棒性等。对于使用相关熵源生成随机数的密码模块,ESV在适用情形下是FIPS 140-3验证的重要组成部分;熵源也可以根据项目需求进行独立测试和验证。
这些验证能够为企业带来什么价值?
1.满足合规要求,助力国际市场准入
FIPS 140-3、CAVP和ESV可帮助企业满足美国、加拿大政府机构及部分国际客户对密码安全的采购与合规要求,降低产品进入政府、金融、通信、云服务和关键基础设施等市场时面临的技术壁垒。
2.建立具有国际认可度的密码安全背书
CMVP是国际上发展较早、体系较成熟的密码模块验证机制之一。通过相关测试与验证,可以证明产品中特定密码模块、密码算法或熵源已按照公开标准接受专业评估,从而增强客户、合作伙伴及监管机构对产品密码安全能力的信任。
3.提升密码实现的安全性与规范性
验证过程不仅关注算法选型,还会检查算法实现、密钥管理、敏感参数保护、自测试、软件与固件完整性以及熵源质量等内容,有助于企业提前发现设计和实现层面的潜在问题,完善产品安全开发和生命周期管理体系。
4.支持后量子密码迁移
随着NIST后量子密码标准发布,美国,欧盟等国家政府机构和重点行业已启动后量子密码迁移计划。通过相关算法测试和密码模块验证,企业可以验证后量子算法实现的正确性,并为产品建立密码敏捷能力、混合密码机制及后量子迁移路线提供合规依据。
DEKRA德凯密码安全测试服务优势
NVLAP认可的CSTL实验室
按照相关标准和程序开展密码模块测试,测试结果可用于向CMVP提交验证申请。
覆盖多类密码安全验证需求
可围绕FIPS 140-3、CAVP/ACVP和ESV等领域,为企业提供从前期差距分析、测试准备到正式测试及问题整改支持的专业服务。
本地化技术支持与高效沟通
由本地工程团队直接对接和技术支持,减少跨区域沟通成本,提升项目推进和问题响应效率。
成熟的项目交付经验
服务国内外多家企业,积累了丰富的密码模块测试与验证项目经验,可结合不同产品形态和应用场景提供针对性支持。
关于DEKRA德凯
DEKRA德凯,百年安全保障的全球领导者。成立于1925年,DEKRA德凯旨在通过车辆检验确保道路安全。如今,DEKRA德凯已发展成为全球最大的独立非上市检验、检测和认证专家机构,覆盖广泛的行业领域。作为值得信赖的全球合作伙伴,DEKRA德凯凭借全面的服务和创新的解决方案,助力客户提升安全和可持续发展。2025年,DEKRA德凯营业总额达到44亿欧元,业务遍布世界5大洲60多个国家和地区,逾48,000名员工致力于提供独立、专业的专家服务。DEKRA德凯连续荣获EcoV
adi
s铂金评级,位列前1%的可持续发展公司之列。
实验室
实验室
+关注
关注
0
文章
398
浏览量
20924
密码
密码
+关注
关注
9
文章
213
浏览量
31602
DEKRA
DEKRA
+关注
关注
0
文章
544
浏览量
11993
原文标题:DEKRA德凯位居2026年上半年FIPS 140-3验证证书数量榜首
文章出处:【微信号:DEKRA_East_Asia,微信公众号:DEKRA德凯】欢迎添加关注!文章转载请注明出处。
